
Tracking GhostLock (CVE-2026-43499), die Use-after-Free im rtmutex/futex-Stack
Quellcode für den GhostLock-Patch-Status-Tracker: eine einseitige Website, die dokumentiert, welche Distributionen einen Fix für die Stack-Use-after-Free in rtmutex/futex des Linux-Kernels ausgeliefert haben.
Tracking abgeschlossen am 06.08.2026: Jeder verfolgte Kernel enthält den Fix, daher ist die Seite eingefroren und die geplante automatische Aktualisierung ist deaktiviert. Die Seite bleibt als Dokumentation veröffentlicht.
Alles über den Fehler — CVE-IDs, betroffene und behobene Versionen, Upstream-Fix-Commits, Entdeckungs- und Offenlegungs-Credits sowie der aktuelle Patch-Status pro Distribution — gehört zur Tracker-Seite, nicht zu dieser README:
site/content/_index.mdBearbeite diese Datei; alles andere in diesem Repository ist Build-Infrastruktur.
Davon wird hier bewusst nichts wiederholt. Die Tracker-Seite wird überarbeitet, sobald CVEs zugewiesen werden und Distributionen Fixes ausliefern — bei den aktiv aktualisierten Trackern planmäßig durch den Auto-Update-Agenten —, sodass jede in dieser README gepflegte Kopie stillschweigend veralten würde. Widerstehe der Versuchung, eine Zusammenfassung wieder hinzuzufügen.
WEBSITE.mdErfordert Hugo extended (≥ 0.146.0) und Go (damit Hugo Modules das PaperMod-Theme abrufen kann).
nix develop # Dev-Shell: hugo, go, git, resvg
cd site
hugo server # lokale Vorschau unter http://localhost:1313/ghostlock/
Wenn du direnv verwendest, genügt einmalig direnv allow
und die Dev-Shell aktiviert sich automatisch, sobald du in das Repository wechselst.
Installiere Hugo extended ≥ 0.146.0 und Go ≥ 1.24 selbst, dann:
cd site
hugo server # http://localhost:1313/ghostlock/
make build # lokaler Build nach site/public/
make dist # Build, dann rsync nach haig:/ghostlock/
make banner # Social-Banner-SVG → PNG neu rastern (benötigt resvg + Roboto)
make dist führt zuerst make build aus. make banner ist nur nach einer
Bearbeitung von site/assets/ghostlock-tracker.svg nötig; das gerenderte PNG
ist eingecheckt.
.
├── flake.nix # Nix-Dev-Umgebung (hugo, go, git, resvg + RPM-Tools)
├── .envrc # direnv-Hook → `use flake`
├── .gitignore
├── Makefile # `make build`, `make dist`, `make banner`
├── LICENSE # CC BY 4.0
├── README.md # diese Datei
├── CLAUDE.md # Projektanweisungen für Claude Code
├── WEBSITE.md # Veröffentlichungsplan / Entscheidungsprotokoll
├── scripts/ # Auto-Update-Agent: Prompt + Treiber
├── systemd/ # systemd-Timer und Service-Units auf Benutzerebene
└── site/ # Hugo-Projekt
├── hugo.toml
├── content/
│ └── _index.md # der Tracker (Einzelseite)
├── assets/css/extended/custom.css # PaperMod-CSS-Überschreibungen
├── assets/ghostlock-tracker.svg # Social-Banner-Quelle (→ make banner)
├── static/ghostlock-tracker.png # gerendertes OpenGraph-Banner (eingecheckt)
├── layouts/partials/ # PaperMod-Überschreibungen (post_meta, extend_footer)
├── go.mod, go.sum # Hugo Modules — zieht PaperMod-Theme
└── … # Standard-Hugo-Gerüst
CC BY 4.0 — Teilen und Bearbeiten mit Namensnennung.